olimposec.com
tema

#agentes-codificacao

1 publicação marcada com esta tag.

risco altoOS-2026-026 · 2026-07-17
0

Pesquisa mostra como um README malicioso basta para comprometer agentes de codificação de IA durante o setup do projeto

O estudo demonstra sistematicamente que agentes de codificação de IA instalam dependências listadas em documentação de projeto (README, requirements, Makefile) sem verificar nome, origem ou histórico de vulnerabilidades, tornando a própria documentação um vetor de execução de código. Testando doze cenários em cinco classes de ataque contra harnesses de produção, os autores mostram que nomes com confusão de separador (como "azurecore" no lugar de "azure-core") e redirecionamento de registro escapam da detecção na maioria dos casos, mesmo quando typosquats óbvios são pegos.

Fonte ↗